はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

ポリゴン上の融資プロトコル0vix、不正利用で約2.7億円相当の資産が流出

画像はShutterstockのライセンス許諾により使用

0vixから不正流出

DeFi(分散型金融)レンディングプロトコルの0vixが、Polygon PoS上で約2.7億円(200万ドル)相当の不正利用被害を受けたことが判明した。

このプロトコルでは、暗号資産(仮想通貨)イーサリアム(ETH)やポリゴン(MATIC)、ステーブルコイン、およびブロックチェーンゲームプロジェクトAavegotchiのステークトークンvGHSTを担保に使用できる。

借り手は担保を提供して、ステーブルコインなどの融資を受ける。貸し手は保有資産を流動性プールに預けて、貸出手数料を得られる仕組みだ。

この攻撃では「vGHST」が標的となった。ブロックチェーンセキュリティ会社のCertikによれば、攻撃者はvGHSTの価格オラクルを不正に操作して145万USDC、58,400 USDT、9,500 GHSTを手に入れたとされている。

別のBCセキュリティ会社のPeckShieldは、0vixのvGHSTレンディングプールの価格オラクルに脆弱性があったと指摘した。攻撃者は手に入れた資産を「Stargate」と呼ばれるブリッジソリューションを介してイーサリアムメインネットに移し、757 ETHに集約して単一アドレス「0x702E~」で保有していることが判明している。

事件を受けて、0vixは調査のためにPolygon PoSだけでなく、ZKロールアップベースのイーサリアムL2である「Polygon zkEVM(β)」上のマーケットも一時停止した。

0vixチームは攻撃を認め、現在調査を進めていることをTwitterで報告した。レンディング市場の停止措置については、「現在はPoSのみが影響を受けており、予防措置としてzkEVMを一時停止した。間もなく再開する可能性が高い」とのコメントをしている。また、攻撃者に1,700万円(12万5000ドル)の懸賞金を提示して、盗んだ資金を返還するよう要求した。

これらの騒動により投資家たちが資金を引き出したため、0vixの預入資産総額(TVL)は8.7億円(640万ドル)あったものが、現在は2.3億円(170万ドル)に減少している。

Polygon PoSとは

Polygon PoSチェーン(旧MATIC)は、PlasmaとProof of Stakeを組み合わせたハイブリッドチェーン。PoSコンセンサスメカニズムを使用してイーサリアムに接続された別のブロックチェーンを作成し、そこで取引を処理してからイーサリアムのメインチェーンに定期的にコミットしている。

関連:170億円の不正流出を引き起こしたハッカー、「有益な取引戦略」と弁解

価格オラクルの悪用

DeFiアプリケーションで価格オラクルは、資産を担保に別の資産を借り入れる場合や、インデックスのリバランスや合成資産の生成などに参照する価格データを提供する。

DeFiセクターで価格オラクルの操作はよく知られており、攻撃者は流動性の低いトークンの価格オラクルを操作して、融資サービスから通常以上の資産を借り入れる手口だ。

22年10月、ソラナ(SOL)基盤のDeFiプロトコルMango Marketsから170億円相当の仮想通貨の不正流出が起こった際にも、攻撃者は同じ手法を用いた。攻撃者は約15億円(1,000万ドル)の資金を用意して価格オラクルを操作。Mangoトークンの価格を約45円(0.30ドル)から約135円(0.91ドル)へと3倍に膨らませることにより、担保価格を上昇させ、プロトコルから通常より多くの資金を借りた。

米FBIは2022年9月にDeFiプロトコルで多発するハッキング事例について異例の警告を発し、フラッシュローン攻撃やDeFi基盤のオラクルの脆弱性を突いた手法を事例として説明した。22年1Q(1月〜3月)における仮想通貨犯罪の被害総額は1,800億円(13億ドル)に上り、このうち97%はDeFiプラットフォームからの流出である。

関連:米FBI、DeFiプロトコル対象のハッキングに注意喚起

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11/28 金曜日
11:35
欧州最大級の資産運用会社アムンディ、イーサリアム上で初のトークン化ファンドを運用開始
欧州最大級の資産運用会社アムンディが、マネーマーケットファンドの初のトークン化シェアをイーサリアムブロックチェーン上で開始した。24時間365日の運用が可能になり、投資家は従来型とトークン化の両方でファンドにアクセスできる。
11:26
Visa、中東欧・中東・アフリカでステーブルコイン決済を拡大 Aquanowと提携
決済大手Visaが27日、Aquanowと提携し中東欧・中東・アフリカ地域でステーブルコイン決済を拡大すると発表。USDCを活用し、コスト削減と決済時間短縮を実現。世界のステーブルコイン市場は5年で10倍に成長。
10:25
USDT発行のテザー、ウルグアイのBTCマイニング施設を閉鎖 高コストで採算合わず
ステーブルコインUSDT発行のテザー社がウルグアイでのBTCマイニング事業を停止した。電力コストが折り合わなかったことを理由としている。7月にはブラジルでの計画を発表していた。
09:45
ヴィタリック、計1億円超相当のETHをプライバシー領域のプロジェクトに寄付
仮想通貨イーサリアムのヴィタリック・ブテリン氏は、プライバシー機能を持つメッセージアプリSessionとSimpleXにそれぞれ6000万円相当のETHを寄付した。期待する点を説明している。
08:55
トランプ関連プロジェクトと提携のALT5シグマ、CEO解任 内部混乱が明らかに
ナスダック上場のALT5シグマが、トランプ前大統領の家族が支援するワールドリバティファイナンシャル(WLFI)との提携後、株価が80%下落し内部混乱に陥っている。CEOや複数の幹部が解任され、規制当局の調査やルワンダでのマネーロンダリング有罪判決も明らかになった。
07:40
ネイバーとアップビット親会社ドゥナム、AIとブロックチェーン融合で1兆円投資へ
ネイバーとアップビット運営のドゥナムが、AIとブロックチェーンを組み合わせた次世代金融インフラ構築に向け、今後5年間で1兆円超を投資する計画を発表した。韓国ウォン連動型ステーブルコイン発行も視野に入れている。
07:10
イーサリアム、ブロックのガスリミットを6000万ユニットに引き上げ
仮想通貨イーサリアムは、ブロックのガスリミットが6000万ユニットに引き上げられた。これにより、フサカアップグレードの前にトランザクション処理能力が向上した。
06:35
アップビットのハッキング後に一部のソラナ系銘柄で大幅なキムチプレミアム発生、Orcaは50%超の価格乖離
韓国のアップビットで27日にハッキングが発生し入出金が停止された後、ソラナ系トークンで大幅な価格乖離が発生した。オルカは国際価格と比較して51%のプレミアムを記録し、Meteoraも40%のプラス乖離を示している。
05:56
ビットワイズがアバランチETF申請を更新、最大70%のステーキング機能導入へ
ビットワイズが米証券取引委員会に提出したアバランチ現物ETFの申請書類を更新した。ティッカーはBAVAに変更され、保有AVAXの最大70%をステーキングできる仕組みを導入する。
05:40
ソラナミームコインBONKの現物ETP、スイス証券取引所に上場
ソラナミームコインBONKがスイスのSIX証券取引所で取引を開始した。ビットコイン・キャピタルが発行するETPにより、投資家は従来の証券口座を通じてBONKへのエクスポージャーを得られるようになった。
11/27 木曜日
17:20
モブキャストHD、ソラナ財団認定バリデータに選定 ステーキング運用規模を拡大
モブキャストHDがSolana財団の公式バリデータプログラムに採択。累計3億円・約1.1万SOLの取得実績が評価され、将来的には50万SOL規模の運用を目指す。
17:00
韓国大手取引所アップビット、約48億円の不正流出 全額を自社資産で補償へ
韓国最大の仮想通貨取引所アップビットがソラナネットワークで約48億円の不正流出を発表。24銘柄が流出も全額補償へ。ホットウォレットから未承認送金、入出金サービスは一時停止中。
15:07
リップル社のステーブルコイン「RLUSD」、アブダビADGMが正式認定
中東での企業利用が加速へ リップル社は27日、同社の米ドル連動型ステーブルコイン「RLUSD」が、アブダビ金融サービス規制庁(FSRA)により「法定通貨参照トークン」として正式…
14:02
Xapo Bank、ビットコイン信用ファンドの提供範囲を拡大
ジブラルタルのXapo Bankがビットコイン建て信用ファンドを全会員に拡大。初期段階で1億ドル調達。2022年の業界崩壊後、厳格なリスク管理で市場回復。長期BTC保有者向けに安定利回りを提供。
14:00
ビットコイン需要の低迷続く 市場は横ばいか=Glassnode分析
Glassnodeが最新市場レポートで、仮想通貨ビットコインの需要低迷を指摘した。新たな資金流入が回復するまで市場は狭いレンジで推移する可能性が高いと分析している。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧